Users Guide

Table Of Contents
un certificat SSL générique signé que vous pouvez charger pour plusieurs contrôleurs iDRAC. Ainsi, tous les contrôleurs
iDRAC sont considérés comme fiables par les navigateurs pris en charge. En se connectant à linterface Web iDRAC à laide
dun navigateur pris en charge qui accepte les certificats génériques, le contrôleur iDRAC est considéré comme fiable par le
navigateur. Lors de lexécution de visionneuses, les contleurs iDRAC sont considés comme fiables par les systèmes clients
des visionneuses.
Génération d'une nouvelle demande de signature de certificat
Une demande CSR est une demande numérique faite à une autorité de certification pour obtenir un certificat de serveur SSL.
Les certificats de serveur SSL permettent aux clients du serveur de faire confiance à lidentité de ce dernier et de négocier une
session cryptée avec lui.
Quand une autorité de certification reçoit une demande CSR, elle passe en revue et rifie les informations quelle contient. Si le
demandeur répond aux critères de lautorité de certification, cette dernière émet un certificat de serveur SSL avec une signature
numérique qui identifie de manre unique le serveur lorsquil établit des connexions SSL avec les navigateurs exécutés sur les
stations de gestion.
Une fois que lautorité de certification a approuvé la demande CSR et émis un certificat de serveur SSL, ce dernier peut être
impor dans iDRAC. Les informations utilisées pour générer la demande CSR, stockées dans le micrologiciel iDRAC, doivent
correspondre aux informations contenues dans le certificat de serveur SSL, à savoir que le certificat doit avoir été généré en
utilisant la demande CSR créée par iDRAC.
Génération d'un fichier RSC à l'aide de l'interface Web
Pour nérer un fichier RSC :
REMARQUE :
Chaque nouvelle CSR remplace toutes les données de CSR pcédentes stockées dans le firmware. Les
informations contenues dans la CSR doivent correspondre aux informations contenues dans le certificat de serveur SSL.
Sinon, iDRAC naccepte pas le certificat.
1. Dans linterface Web diDRAC, accédez à Paramètres iDRAC > Services > Serveur Web > Certificat SSL, sélectionnez
Générer une nouvelle demande de signature de certificat (CSR) et cliquez sur Suivant.
La page Générer une nouvelle demande de signature de certificat s'affiche.
2. Entrez une valeur pour chaque attribut RSC.
Pour en savoir plus, voir lAide en ligne de liDRAC.
3. Cliquez sur Générer.
Une nouvelle CSR est générée. Enregistrez-la sur la station de gestion.
Génération dun fichier CSR à l’aide de linterface RACADM
Pour nérer un fichier CSR à l’aide de RACADM, utilisez la commande set avec les objets du groupe iDRAC.Security, puis
utilisez la commande sslcsrgen pour générer le fichier CSR.
Pour en savoir plus, voir leGuide de la CLI RACADM de liDRAC disponible à ladresse https://www.dell.com/idracmanuals.
Inscription automatique de certificats
Dans l’iDRAC, la fonctionnalité dinscription automatique de certificats vous permet dinstaller et de renouveler automatiquement
les certificats utilisés par le serveur Web. Lorsque cette fonctionnalité est activée, le certificat du serveur Web existant est
remplacé par un nouveau certificat.
REMARQUE :
Linscription automatique de certificats est une fonctionnalité sous licence et nécessite une licence Datacenter.
Une configuration NDES (Service denregistrement dappareils réseau) valide est requise pour lémission du certificat du
serveur.
Vous trouverez ci-dessous les paramètres de configuration de linscription automatique de certificats :
Activé/Désactivé
URL du serveur SCEP
Mot de passe de vérification
118
Configuration de l'iDRAC